[ authorization ] [ registration ] [ Восстановление ]
Свяжитесь с нами
Вы можете связаться с нами по:
0day.today   магазин эксплоитов и 0day база данных эксплоитов

vBulletin 5.6.3 Admin CP Multiple Persistent Cross-Site Scripting Vulnerabilities

[ 0Day-ID-34893 ]
Полное название
vBulletin 5.6.3 Admin CP Multiple Persistent Cross-Site Scripting Vulnerabilities [ Highlight ]
Highlight - is paid service, that can help to get more visitors to your material.

Price:
Дата добавления
Категория
Платформа
Проверен
Цена
free
Риск
[
Security Risk High
]
Rel. releases
Информация по эксплуатации
# Exploit Title: vBulletin 5.6.3 Multiple Persistent Cross-Site
Scripting Vulnerabilities
# Date: 02.09.2020
# Author: Vincent666 ibn Winnie
# Software Link: https://www.vbulletin.com/en/vb5-trial/
# Tested on: Windows 10
# Web Browser: Mozilla Firefox,Opera.
# Blog : https://pentest-vincent.blogspot.com/
# PoC: https://pentest-vincent.blogspot.com/2020/09/vbulletin-563-multiple-persistent-cross.html
# Google Dorks: "Powered by vBulletin® Version 5.6.3"

1.

Click on "User Profile Fields" and choose "User Profile Field Manager"
in the menu. Choose "Occupation" and click on "Edit". Put simple xss
code in the "Title" and "Description" :

""><script>alert("xss")</script>

And save this. Click "Edit" and open:

https://8289cfe4157f-041544.demo.vbulletin.net/admincp/profilefield.php?do=edit&profilefieldid=4

And we can see stored xss in "User Profile Field Manager".

Picture:

https://imgur.com/a/CebQFuT
Производитель
https://www.vbulletin.com/en/vb5-trial/
Затронутые версии
5.6.3
Тестирован на
Windows 10 Mozilla Firefox and Opera
Теги
vbulletin   xss  
Prooves Information
Видео доказательство
Other Information
Abuses
0
Комметариев
0
Просмотров
2 456
We DO NOT use Telegram or any messengers / social networks! We DO NOT use Telegram or any messengers / social networks! Please, beware of scammers!
free
Open Exploit
You can open this source code for free
Open Exploit
Open Exploit
You can open this source code for free
Verified by
Verified by
This material is checked by Administration and absolutely workable.
Автор
BL
29
Эксплоиты
5
Читателей
0
[ Комметариев: 0 ]
Правила использования комментариев:
  • Пользователям запрещено обмениваться контактными данными
  • Торговля на других сайтах\проектах запрещена
  • Перепродажа запрещена.
Наказание: перманентная блокировка пользователя и его счета.

Войдите или зарегистрируйтесь для того чтоб оставилять комментарии